ownCloudサーバーで公開リンクの有効期限を制限する方法
ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。
Zimbra Open Source Edition (CE/FOSS) の場合、個々のメールボックスをzmmailboxメタデータ付きの ZIP アーカイブにエクスポートし、そのアーカイブを一時メールボックスにインポートして検証してから、ライブ アカウントに復元してください。これにより、メールボックスごとのコンテンツのエクスポートと復元が実用的に行えます。これは、特定の時点のサーバー バックアップとは異なります。Zimbra の組み込みzmbackupワークフローzmrestoreは Network Edition の機能として文書化されており、メールボックスのエクスポートでは LDAP、サーバー構成、証明書、または Zimbra のインストール全体がバックアップされるわけではありません。
以下のコマンドは、Zimbra の公開されているコマンドラインおよび REST エクスポートのドキュメントに準拠しています。これらのzimbraコマンドは、オペレーティングシステムのユーザーとして Zimbra サーバー上で実行し、実際のメールボックスとバックアップのパスを置き換え、使用している Zimbra のビルドとまったく同じものを使用してテストしてください。公式の管理ガイドでは、ZIP と TGZ の内容を区別しています。メールボックス全体をエクスポートするには、ZIP を使用しますmeta=1。TGZ のデフォルトの内容には、カレンダーとタスクは含まれません。

zmmailbox選択したメールボックス1つに対して、ZimbraのRESTエクスポート/インポート機能を呼び出します。ZIPメタデータが有効になっている場合、アーカイブには、インストールされているリリースでサポートされているメール、フォルダ、連絡先、カレンダー、タスク、その他のメールボックスアイテムを含めることができます。コンプライアンスや移行に利用する前に、該当するZimbra管理者ガイドで適用範囲表とオプションを確認してください。
| 方法 | 最適なフィット感 | 重要な制限 |
|---|---|---|
ZIPとmeta=1 | より広範囲のアイテムを対象とした、個々のメールボックスコンテンツのエクスポート | サーバー構成をキャプチャしたり、特定時点への増分復旧を提供したりしません。 |
TGZデフォルトのエクスポート | より狭い範囲で許容できる場合のメールおよび選択されたメールボックスデータ | Zimbraの現在の管理者ガイドでは、カレンダーとタスクはTGZのデフォルト設定から除外されていると記載されています。 |
| ネットワークエディションのバックアップツール | スケジュールされたフルバックアップ/増分バックアップとアカウントレベルの特定時点への復元 | これらはネットワークエディションの機能ですzmbackup。zmrestore |
完全なサーバー災害復旧を目指すのであれば、メールボックスのエクスポートと、別途テスト済みの、バージョンに適したサーバー全体およびLDAPバックアップ計画を組み合わせてください。ZIPファイルだけではZimbraサーバーを再構築することはできません。
zmcontrol -v。バックアップツールを選択する前に、サーバーがコミュニティ/FOSSビルドを使用しているか、ライセンス付きのネットワークエディションビルドを使用しているかを確認してください。gms以下のコマンドはメールボックスのサイズを表示します。アーカイブと2つ目のコピーを保存するのに十分な容量を確保してください。-t 0指定するとzmmailbox、通常のコマンドタイムアウトは適用されません。ただし、エクスポート処理がアトミックになったり、中断から保護されたりするわけではありません。ルートシェルを開くか、承認済みの管理者セッションを使用して、zimbraアカウントに切り替えます。バージョンを確認し、エクスポートするメールボックスを照会します。例:
su - zimbra
zmcontrol -v
zmmailbox -z -m alice@example.com gms実際のアドレス(例:)を使用してくださいalice@example.com。続行する前に、正しいアカウントであることを確認してください。-m引数は、コマンドが読み取る、または変更するメールボックスを選択します。
root権限で、Zimbraアカウントが所有するバックアップディレクトリを作成し、Zimbraシェルに戻ります。ストレージレイアウトに合わせてパスを調整してください。
install -d -o zimbra -g zimbra -m 700 /srv/zimbra-mailbox-backups
su - zimbra
umask 077ディレクトリモードでは、Zimbraアカウントへのアクセスが制限されます。通常のバックアップ手順の一環として、最終的なバックアップコピーは別の保護されたシステムまたはストレージターゲットに保存してください。稼働中のメールボックスストア内に唯一のアーカイブコピーを作成しないでください。
メールボックスのエクスポートを実行し、その出力を日付付きのアーカイブファイル名にリダイレクトします。
/opt/zimbra/bin/zmmailbox -z -m alice@example.com -t 0 gru "?fmt=zip&meta=1" > /srv/zimbra-mailbox-backups/alice-2026-10-07.zipgruは の正式な略語ですgetRestURL。引用符で囲まれたクエリは、メタデータ付きの ZIP 形式を要求します。この-t 0オプションはコマンドのタイムアウトを解除します。Zimbra は、大容量のメールボックスのエクスポートにこのオプションを推奨しています。シェルがアンパサンドをバックグラウンド演算子として扱わないように、クエリを引用符で囲んでください。
アーカイブを移動する前に、コマンドがプロンプトに戻るまで待ち、終了ステータスを確認してください。メールボックスが非常に大きい場合は、短いコマンドがエクスポート完了を意味すると決めつけるのではなく、空き容量とサーバーログを確認してください。同じ名前のバックアップが他のプロセスによって上書きされないようにしてください。

まず、エクスポートが存在し、妥当な非ゼロサイズであることを確認します。
ls -lh /srv/zimbra-mailbox-backups/alice-2026-10-07.zip
unzip -t /srv/zimbra-mailbox-backups/alice-2026-10-07.zip正常にunzip -t完了した場合は、ZIPコンテナが構造上のエラーなく読み取れることが確認されます。ただし、すべてのメッセージやカレンダー項目が存在することを証明するものではないため、復元テストでもアーカイブを検査してください。バックアッププロセスでチェックサムを使用している場合は、チェックサムを記録し、検証対象のコピーと一緒に保管してください。

承認済みの安全な転送システムまたはバックアップシステムを使用して、ファイルを別のバックアップ先にコピーしてください。明確なメールボックス識別子、Zimbraのバージョン、およびエクスポート日を記載して保存してください。バックアップ先には保存時の暗号化とアクセス制御を適用してください。ZIPエクスポート自体が暗号化されているとは考えないでください。保持ポリシーに従って複数のリカバリコピーを保持し、メールホストに残っているファイルだけでなく、サーバー外の場所にあるコピーも定期的にテストしてください。

本番環境のメールボックスにインポートする前に、互換性のあるビルドを実行しているテスト用または復旧用のZimbraサーバー上に、未使用の一時アカウントを作成してください。パスワードは厳重に管理し、アクセスを制限してください。アカウントは、管理コンソールまたは通常のプロビジョニングプロセスで作成できます。ステージングメールボックスを使用すると、アーカイブの内容を本番アカウントに混入させることなく、アーカイブを検査できます。
アーカイブをその Zimbra サーバーにコピーし、zimbraユーザーがそれを読み取れることを確認してください。呼び出しを行う前に、宛先アカウントが存在している必要がありますpostRestURL。

postRestURLリカバリアカウントをターゲットとして、resolve=skip重複処理を慎重に行う場合:
/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com -t 0 postRestURL "?fmt=zip&resolve=skip" /srv/zimbra-mailbox-backups/alice-2026-10-07.zipここにrestore-check@example.com一時アカウントがあります。Zimbra のドキュメントskipでは、デフォルトの競合オプションとして重複アイテムがスキップされるようになっています。空のステージングメールボックスでは、これにより最初の復元テストを簡単に実行できます。インポートの動作とサポートされるアイテムの種類はリリースによって異なる場合があるため、対象ビルドのドキュメントを参照して結果を確認してください。

Zimbra Web Clientでステージングアカウントを開きます。最近のメッセージと古いメッセージ、フォルダ名、連絡先、カレンダーエントリ、タスク、およびこのアカウントに関連するその他のデータのサンプルを確認します。次に、CLIからフォルダとメッセージ数を一覧表示します。
/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com gaf
/opt/zimbra/bin/zmmailbox -z -m restore-check@example.com gms表示されている内容を、本来のメールボックスとエクスポート日と比較してください。エクスポート後もユーザーが作業を続けていた場合、削除済みアイテムがエクスポートのデフォルト設定で除外されていた場合、またはターゲットリリースで一部のアイテムタイプの処理方法が異なる場合、カウントが完全に一致するとは限りません。重要なのは、アーカイブが開き、期待される代表コンテンツがクライアントで使用できることを確認することです。


エクスポートした内容を既存のメールボックスにマージする必要がある場合は、コマンド内のステージングアドレスを元のメールボックスアドレスに置き換えて、resolve=skip非破壊的なマージ試行のために保持してください。この機能は、重複するアイテムをスキップし、まだ存在しないアイテムをインポートするように設計されています。メールボックスを以前の状態に戻したり、新しいコンテンツを削除したりすることはありません。
resolve=reset本番環境のアカウントで安易に使用しないでくださいresolve=replace。Zimbra ドキュメントは、インポート前に既存の宛先フォルダの内容を削除するためリセットされます。宛先がメールボックスのルートの場合、メールボックスがクリアされる可能性があります。置換は、一致するアイテムを削除して再作成します。本番環境へのインポートを行う前に、必ず使い捨てアカウントで正確なコマンドをテストし、最新のバックアップを取得してください。クリーンなポイントインタイムロールバックが必要な場合は、ライセンス付きの Network Edition リストアワークフロー、または構築環境に適した綿密に計画されたサーバーレベルの復旧手順を使用してください。
unzip -t。インポートしないでください。新しいファイルに再エクスポートし、利用可能なストレージ容量と、中断されたシェル、SSH、またはバックアップ転送がないことを確認してください。meta=1。Zimbraのフォーマットテーブルは、ZIPとデフォルトのTGZコンテンツを区別します。-t 0、処理が完了するまでサーバーを監視してください。エクスポートまたはインポートの状態を評価するまでは、アクティブなエクスポートまたはインポートを終了しないでください。参照資料およびリリース文書は、2026年10月7日に確認済みです。アーカイブ形式やCLIの動作は変更される可能性があるため、本番環境のメールボックスでリストアを実行する前に、インストールされているZimbraのバージョンに対応する文書を確認してください。
ownCloud Serverの公開リンクに最大有効期限を設定し、それがどの共有に影響を与えるかを把握し、古いリンクを見落とさずにポリシーを検証してください。
Zimbra GALの自動同期の設定、ポーリング間隔の設定、テスト同期の強制実行、タイムスタンプの検証、および古い内部または外部LDAP連絡先のトラブルシューティングを行います。
ownCloud Infinite Scale向けにLDAPを利用したサインインを設定し、ユーザーとグループをマッピングし、組み込みまたは外部のOIDCを選択し、認証情報を保護し、認証を安全に検証します。
サポートされているmigrate-to-ocisアプリを使用して、ownCloud Classic 10からInfinite Scaleへの移行を計画しましょう。移行される項目、移行されない項目、LDAPの前提条件、コマンド、および切り替え時のチェック事項について学びます。
ZimbraがカスタムSpamAssassinルールを読み込む場所、.cfルールの作成と検証方法、Amavisの再起動方法、メッセージヘッダーのテスト方法、および安全なロールバック方法について学びましょう。
zmmailboxを使用して、個々のZimbra CEメールボックスのバックアップと復元を行います。メタデータを含むZIPアーカイブをエクスポートし、検証後、ステージングアカウントで安全に復元テストを実施します。
ownCloud Infinite Scaleユーザーの個人スペースのクォータを設定する方法、プロジェクトスペースやグローバル制限と区別する方法、そして役割ごとに新規ユーザーにデフォルト値を割り当てる方法を学びましょう。
BigBlueButton FreeSWITCHのSIP登録タイムアウトを診断するには、サービスの状態、SIPおよびESLリスナー、NATアドレス、ファイアウォールルール、ログを確認します。
ownCloudモバイルアプリの接続拒否エラーを修正するには、サーバーURL、HTTPSポート、Webサーバー、ファイアウォール、プロキシ、TLS、および信頼済みドメインを確認してください。
Synapse 上で新しい Matrix アカウントを制御する方法を、公開登録の無効化から使用制限付きトークンの発行まで、設定例とチェック項目を含めて比較します。